「Windows」更新プログラム、「Linux」とデュアルブートするシステムで問題を発生

今回は「「Windows」更新プログラム、「Linux」とデュアルブートするシステムで問題を発生」についてご紹介します。

関連ワード (ソフトウェア等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftが先ごろリリースした「Windows」更新プログラムにより、「Linux」をデュアルブートするシステムが悪影響を誤って受けるという問題が発生した。本来は発生するはずのない問題だが、LinuxとWindowsのデュアルブートを利用しているLinuxユーザーは、「Verifying shim SBAT data failed: Security Policy Violation」と「Something has gone seriously wrong: SBAT self-check failed: Security Policy Violation」というエラーを目にし始めた。

 この問題は、「Ubuntu」「Debian」「Linux Mint」「Zorin OS」「Puppy Linux」に影響する。

 この更新プログラムは、攻撃者によるセキュアブート(悪意あるファームウェアがブートプロセスでロードされることを防ぐことを目的とする)の回避を許す脆弱(ぜいじゃく)性に対処するためにリリースされた。その目的を達成するため、Secure Boot Advanced Targeting(SBAT)のアップデートが適用された。このアップデートは、デュアルブートメカニズムには適用されないはずだったが、されてしまった。

 Secure Bootに影響を与えているのは、今回の問題だけではない。過去1年半において、セキュアブートを無力化する能力を持ち、悪意あるコードがブートプロセス中に注入されるのを可能にするような脆弱性が4件発見されている。

 Microsoftは、同更新プログラムについて、WindowsとLinuxでデュアルブートするシステムには適用されないと(CVE-20220-2601に関する勧告で)述べている。これは、Frameworkや「Reddit」、Linux Mintのフォーラムで今回の問題に関する報告を読む限り、明らかに間違っている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Docker Dev Environments」発表 Dockerコンテナで開発環境のバージョン管理などが可能に
クラウドユーザー
2021-07-03 02:15
デジタル庁、新型コロナワクチン接種状況のダッシュボードとオープンデータをリニューアル
IT関連
2022-01-26 20:15
DXに関連する多様な要素–プロジェクト成功に求められる5つのスキル
IT関連
2022-09-06 17:16
生成AIを生産ツールに–業務利用の具体的な方法を見つけるヒント
IT関連
2023-12-26 18:36
NEC、メインフレーム新型機を発売–オープン環境との連携やセキュリティ機能を強化
IT関連
2024-12-13 21:28
ソフトバンク出資のインド保険プラットフォームPolicybazaarが81.7億円調達、UAEと中東に事業拡大
ネットサービス
2021-03-19 14:53
記者会見で日本のビジネス目標に言及したSnowflake CEOの思惑とは
IT関連
2023-09-16 00:54
サーバーワークスとAWSが戦略的協業契約を締結–クラウド活用の支援を強化
IT関連
2023-04-19 18:11
MSのAI新機能「Recall」、早くも悪用ツールが公開に
IT関連
2024-06-08 01:03
極小3Dプリント技術のScronaは大規模な製造業向けのプランを立ち上げる
IT関連
2022-02-17 08:59
変わりつつある働き方–ハイブリッドワークが定着の兆し
IT関連
2022-09-03 06:35
ユーザベース、郵便物を自社でクラウド管理–郵便物対応だけの出社を約70%削減
IT関連
2022-08-04 01:30
AMDの第4四半期、予想上回る–データセンター向けチップなど好調
IT関連
2021-01-27 19:48
Ultra EthernetコンソーシアムをAMD、インテル、シスコ、マイクロソフトなど9社が設立。AIやHPCに最適化したイーサネット仕様を策定へ
AMD
2023-07-26 14:49